Segurança não é o que você acha que está protegido.
É o que você ainda não mapeou.
A Castanharo Security ajuda empresas a enxergar sua superfície de risco real — através de assessment estruturado, pentest e governança orientados pelos 18 Controles do CIS v8, antes que outra pessoa encontre a brecha primeiro.
Três frentes, uma metodologia só
Cada engajamento parte do mesmo mapa — os 18 Controles CIS v8 — e se aprofunda conforme a necessidade real do seu ambiente, não conforme um pacote fechado de prateleira.
Diagnóstico de maturidade
Levantamento estruturado do seu ambiente frente aos 18 Controles CIS v8, com score de aderência por controle e priorização de risco.
- Questionário técnico guiado
- Score de maturidade por controle
- Plano de ação priorizado
Teste de invasão
Simulação real de ataque — aplicação web, API, rede interna ou externa — para validar o que o assessment apontou como risco.
- Escopo definido junto com você
- Relatório técnico + executivo
- Reteste após correção
Conformidade contínua
Estruturação de política, processo e evidência para sustentar segurança e LGPD no dia a dia — não só na foto da auditoria.
- Política e processo documentados
- Apoio a resposta a incidentes
- Acompanhamento recorrente
Um framework, não uma opinião
Não existe "achismo" no diagnóstico. Usamos o CIS Controls v8 — referência internacional organizada por tipo de ativo (dispositivos, software, dados, usuários, rede) — porque ele dá uma régua objetiva de maturidade e se conecta diretamente com exigências da LGPD, sem exigir de uma empresa de médio porte o mesmo nível de um banco.
Você não precisa de controle de nível enterprise. Precisa saber exatamente qual dos 18 controles está te deixando exposto agora.
Últimos artigos
CIS Controls v8: o que é e por onde começar sua empresa
Um guia direto sobre os 18 controles, os Implementation Groups e como usar o framework num diagnóstico real — sem jargão.